Politique de confidentialité
Dernière mise à jour : août 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Corvus Sanctum est :
UA Consulting
SIRET : 98419676600013
Adresse : 14 RUE BAUSSET, 75015 PARIS
Contact : contact@corvussanctum.fr
2. Données collectées
Nous collectons les données suivantes selon le contexte d'utilisation :
Lors d'un achat (invité ou connecté)
Prénom, nom, adresse email, point relais Mondial Relay sélectionné.
Lors de la création d'un compte créateur
Adresse email, mot de passe (haché), nom d'affichage, bio, avatar, adresse d'expédition, identifiants Stripe Connect.
Données de navigation
Adresse IP, type de navigateur, pages consultées, à des fins de sécurité et d'amélioration du service uniquement. Aucun tracker publicitaire.
Mesure d'audience
Page consultée, page d'origine (référent), pays et région approximatifs, type d'appareil, système et navigateur. Ces données ne sont associées à aucun compte, aucune commande et aucune adresse IP conservée, et ne servent qu'à produire des statistiques agrégées. Les pages du tunnel d'achat sont transmises sans leurs paramètres (ni votre email, ni votre référence de commande n'y figurent), et les pages privées (espace créateur, administration, lien d'invitation) ne sont pas comptabilisées.
S'y ajoute l'intitulé public des articles présents dans votre panier et au moment de la commande, avec leur quantité, afin de savoir quelles créations sont retenues et lesquelles sont abandonnées en cours de route. Ces intitulés sont ceux qui figurent sur les fiches produit du site ; ils ne sont rattachés ni à votre identité, ni à votre commande, ni à aucun profil. Comme le reste de la mesure, cela cesse dès que vous vous y opposez (§7).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Traitement et suivi des commandes | Exécution du contrat |
| Emails transactionnels (confirmation d'achat, expédition) | Exécution du contrat |
| Gestion des comptes créateurs | Exécution du contrat |
| Traitement des paiements via Stripe | Exécution du contrat |
| Prévention de la fraude et sécurité | Intérêt légitime |
| Mesure d'audience du site Opposition possible à tout moment — voir §7 | Intérêt légitime |
| Obligations légales et comptables | Obligation légale |
4. Durée de conservation
- Données de commande : 10 ans (obligation comptable et fiscale)
- Compte créateur actif : durée d'activité du compte + 3 ans après fermeture
- Données d'acheteur invité : durée nécessaire au traitement de la commande + 3 ans
- Données de navigation : 13 mois maximum
- Statistiques d'audience agrégées : 12 mois (la session de visite, elle, est détruite au bout de 24 h)
5. Sous-traitants et transferts
Nous faisons appel aux prestataires suivants dans le cadre de nos services :
Vercel (hébergement du site et mesure d'audience)
Diffusion des pages et statistiques de fréquentation anonymes. Aucun cookie n'est déposé : les visites sont comptées via une empreinte technique temporaire, détruite au bout de 24 h, qui ne permet ni de vous reconnaître d'un jour à l'autre ni de vous suivre sur d'autres sites. Politique de confidentialité
Supabase (infrastructure, base de données, authentification)
Hébergement AWS eu-central-1 (Francfort). Politique de confidentialité
Stripe (paiement en ligne)
Traitement des paiements par carte. Données de paiement jamais stockées sur nos serveurs. Politique de confidentialité
Brevo (emails transactionnels)
Envoi des emails de confirmation de commande. Politique de confidentialité
Mondial Relay (livraison)
Transmission du prénom, nom et point relais choisi pour l'édition des étiquettes. Politique de confidentialité
Aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires. Les transferts hors UE éventuels (Vercel, Stripe, Supabase) sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, complétées le cas échéant par la certification au EU-US Data Privacy Framework.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Accès : obtenir une copie des données vous concernant
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de vos données (« droit à l'oubli »)
- Opposition : vous opposer à certains traitements
- Portabilité : recevoir vos données dans un format structuré
- Limitation : demander la restriction du traitement
Pour exercer ces droits, contactez-nous à contact@corvussanctum.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.
7. Cookies
Corvus Sanctum n'utilise aucun cookie publicitaire ni de tracking tiers. Seuls les cookies strictement nécessaires au fonctionnement du service sont déposés, ils ne nécessitent pas votre consentement préalable (art. 82 loi Informatique et Libertés).
Inventaire des cookies
Aucun cookie analytique, publicitaire ou de profilage n'est utilisé.
Mesure d'audience sans cookie
Nos statistiques de fréquentation reposent sur une solution sans cookie et sans identifiant persistant : rien n'est écrit ni lu sur votre appareil. Chaque visite est rattachée à une empreinte technique calculée sur nos serveurs, renouvelée chaque jour et effacée après 24 heures — elle ne permet donc ni de vous identifier, ni de reconnaître un visiteur d'un jour sur l'autre, ni de suivre votre navigation sur d'autres sites. Les données produites sont exclusivement des statistiques agrégées, utilisées pour notre seul compte et jamais recoupées avec vos commandes ou votre compte.
Ce traitement ne relevant pas de l'article 82 de la loi Informatique et Libertés (aucun accès au terminal), il ne nécessite pas de bandeau de consentement. Il repose sur notre intérêt légitime à comprendre l'audience du site, et vous pouvez vous y opposer à tout moment, sans avoir à vous justifier.
Mesure d'audience
Chargement de votre choix…
Votre retrait prend effet immédiatement, sans rechargement. Votre choix est mémorisé sur cet appareil et dans ce navigateur uniquement ; effacer les données de navigation du site le réinitialise.
8. Sécurité
Les données sont hébergées sur des serveurs sécurisés (Supabase, infrastructure AWS Europe). Les communications sont chiffrées via HTTPS/TLS. Les mots de passe sont hachés et ne sont jamais stockés en clair. L'accès aux données est restreint aux seules personnes habilitées.
9. Modifications
Cette politique peut être mise à jour pour refléter les évolutions du service ou des obligations légales. La date de dernière modification est indiquée en haut de page. En cas de modification substantielle, les utilisateurs connectés en seront informés par email.